EN
EN

2026 29. Hafta Siber Güvenlik Haberleri


SİBER GÜVENLİK GÜNDEMİ

29. Hafta Siber Güvenlik Haberleri

Haftanın Siber Güvenlik Terimi

Terim

Açıklama

UXSS

Universal Cross-Site Scripting (UXSS), tarayıcının kendisinde veya eklentilerinde bulunan güvenlik açıklarını hedefleyen bir saldırı türüdür. Geleneksel XSS'ten farklı olarak web sitesinin savunmasız olmasına gerek yoktur. Saldırganlar, bu açıklar sayesinde tarayıcının güvenlik mekanizmalarını (Aynı Köken İlkesi- SOP gibi) atlayarak açılan tüm web sayfalarında kötü amaçlı kod çalıştırabilir.

Haftanın Zafiyetleri

Tarih

Başlık

Tür/Faaliyet

Platform

16-07-2026

CVE-2026-53409,-, CVE-2026-53409

Hesap ele geçirme

Zoom Workplace for Windows'un 7.0.0 öncesi sürümleri, Zoom Workplace VDI Client for Windows'un 7.0.10, 6.6.15 ve 6.5.18 öncesi

18-07-2026

CVE-2026-63030, CVE-2026-60137

Kod çalıştırma

WordPress

15-07-2026

CVE-2026-15409, CVE-2026-15410

Sıfırıncı gün zafiyeti

SonicWall SMA

19-07-2026

CVE-2026-42533

Uzaktan kod yürütme

NGINX

20-07-2026

CVE-2026-14266

Kod çalıştırma

7-Zip

20-07-2026

 CVE-2026-6875

Kod çalıştırma

ServiceNow

20-07-2026

CVE-2026-50055

SNMP komut enjeksiyonu ve XSS

Zimbra

21-07-2026

CVE-2026-50522

Uzaktan kod yürütme

SharePoint

21-07-2026

Hide My Email

Gerçek maillerin ortaya çıkarılması

Apple, Mail kayıtları

22-07-2026

CVE-2026-48294

UXSS

Adobe Acrobat

22-07-2026

CVE-2026-8933

Root yetkisi elde etme

Ubuntu

Haftanın Zararlı Yazılımları

Tarih

Başlık

Tür/Faaliyet

Hedef

16-07-2026

Stupig

Arka kapı

Hükümetleri ve diğer kritik altyapılar

16-07-2026

ClickLock macOS

Bilgi hırsızı

macOS

16-07-2026

TELEPUZ

Veri çalmak ve komut çalıştırmak

Tarayıcı kullanıcıları

16-07-2026

GoSerpent

Casusluk

Güneydoğu Asya hükümetlerini ve diplomatları

17-07-2026

NadMesh

Bootnet

Yapay zeka hizmetleri

21-07-2026

ENCFORGE

Fidye yazılımı

Uzaktan kod yürütme

21-07-2026

Bit2Watt  Saldırısı

Sistemi bozma

Elektrik şebekeleri

21-07-2026

Qilin

Fidye yazılımı

PAN-OS yazılımı

Haftanın Veri İhlalleri

Tarih

Başlık

Tür/Faaliyet

Hedef

22-07-2026

Global Bilgisayar Kontrol Sistemleri San. ve Tic. A.Ş.

Siber saldırı

Uygulama altyapısı

Haber Yazısı 1

CISA, SharePoint RCE Sıfır Gün Zafiyeti CVE-2026-58644'ü KEV Kataloğuna Ekledi

Tarih: 17 Temmuz 2026

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Microsoft SharePoint Server'ı etkileyen kritik uzaktan kod yürütme (RCE) güvenlik açığı CVE-2026-58644'ü Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklemiştir. Federal Sivil Yürütme Organı (FCEB) kurumları için ilgili düzeltmelerin uygulanması zorunlu kılınmıştır.

CVSS puanı 9.8 olarak derecelendirilen CVE-2026-58644, güvenilmeyen verilerin seri durumdan çıkarılması (deserialization) süreçlerindeki bir hatadan kaynaklanmaktadır. Zafiyet; SharePoint Server Abonelik Sürümü, SharePoint Server 2019 ve SharePoint Enterprise Server 2016 sürümlerini etkilemektedir. Microsoft tarafından yapılan açıklamada, en azından Site Sahibi yetkisine sahip bir saldırganın düşük saldırı karmaşıklığı ile sunucuya uzaktan kod enjekte edebileceği bildirilmiştir. 14 Temmuz 2026 Yama Salı güncellemeleri kapsamında yaması yayınlanan zafiyetin, düzeltmeler öncesinde sıfır gün açığı olarak aktif şekilde istismar edildiği doğrulanmıştır. CISA; IIS makine anahtarlarının çalınması ve zararlı yazılım dağıtımı gibi sömürü sonrası faaliyetlere karşı yama güncellemelerinin yapılması, AMSI (Kötü Amaçlı Yazılım Tarama Arayüzü) entegrasyonunun doğrulanması, SharePoint Merkezi Yönetimine harici erişimin kısıtlanması ve sunucuların doğrudan internete açılmaması yönünde güvenlik önlemleri ilan etmiştir. Ayrıca Fortinet FortiSandbox sistemlerini etkileyen CVE-2026-25089 ve CVE-2026-39808 zafiyetleri de aktif istismar raporları doğrultusunda KEV kataloğuna dahil edilmiştir.

Sonuç olarak, ilgili kurum ve kuruluşların SharePoint ve FortiSandbox sistemleri üzerindeki güvenlik risklerini kontrol altına almak adına CISA tarafından belirtilen takvime uygun şekilde yama güncellemelerini tamamlamaları ve önerilen sistem sıkılaştırma adımlarını devreye almaları gerekmektedir.

Haberin ayrıntılarına buradan ulaşabilirsiniz.

Kaynakça

  1. Zafiyetler
  2. Zararlı Yazılımlar
  3. Haber Yazıları
  4. Veri İhlalleri